基于Ajax的轻量级单点登录方法研究

来源 :桂林理工大学 | 被引量 : 0次 | 上传用户:hackls
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息系统在各行各业的应用已经从单一系统模式发展为复杂的多系统模式,各种应用系统数量持续增加,用户要登录多个分散的系统,需要多次输入登录信息和管理多个用户信息,这不仅降低了用户登录系统的效率,用户信息也存在被非法获取和破坏的安全隐患,同时也严重影响了企业资源的共享和集成。于是单点登录技术被提出并受到了广泛的重视,如基于Kerberos、集中认证服务(Central Authentication Service,CAS)、安全性断言标记语言(Security Assertion Markup Language,SAML)等单点登录技术。虽然这些技术从一定程度上解决了用户方便的登录多应用系统的问题,但部署这些技术需要耗费大量的精力,给系统应用者带来较高的额外成本。并且,这些技术几乎没有考虑登录顺序问题,而有序登录在实际应用中是经常出现的。  针对以上问题,本文提出一种基于异步JavaScript和XML(Asynchronous JavaScript and XML,Ajax)的轻量级单点登录(Single Sign-On,SSO)解决方案,实现对多种分布式Web信息资源的单点用户身份认证方法,并能实现有序单点登录。该方法采用Ajax技术实现Web单点登录系统中客户端与服务器的异步通信交互,和传统单点登录方法相比,服务器无需复杂的部署,降低了系统集成单点登录功能的复杂度,改进了传统单点登录的不足;使用开源框架Thinkphp构建一个易扩展的单点登录系统原型,为用户实现对各个权限内子系统的单点登录提供了一个简单便捷的入口;运用Facade模式获得单点登录界面到各个子系统的统一接口,完成单点登录客户端与各个子系统的Ajax异步通信,实现用户验证信息的分发;各个子系统服务器端到统一的权限数据库对用户身份信息进行验证,并在用户浏览器分别为每个子系统创建独立的Session,从而完成单点登录,较好的解决了跨平台Web应用中单点登录Session共享困难的问题。利用统一的权限数据库实现对用户信息和各个子系统信息的集中管理,减少了用户信息验证错误的情况,提高了数据的安全性和系统总体性能;通过灵活定制子系统的优先级,实现了不同于传统单点登录的有序单点登录,提高了系统的运行效率和用户体验,具有一定的研究价值和应用价值。  本文实验以有序单点登录的应用场景为例,采用Apache Web服务器、PHP程序设计语言、Mysql数据库管理系统等搭建开发环境;采用Thinkphp开源框架模拟了两个购物网站的有序登录和多子系统应用的有序登录;采用Facade模式设计统一服务接口;采用基于Ajax的Http post方式进行客户端与服务端的跨站异步通信。实验表明,本文方法可以较好的解决多个购物网站间用户身份统一认证问题,以及多子系统的企业应用系统中用户有序登录问题,具有一定的参考价值。本系统仍存在一些不足之处,客户端还可以在此基础上进一步扩展和改造。
其他文献
数据压缩是把输入数据流(源流和原始数据)转变为另一种较小数据流(输出流或者压缩流)的过程。现有的大多数数据压缩算法是对某些特殊领域或者数据冗余度比较大的文件进行处理
作业车间调度问题广泛存在于工业领域。尤其在高效的生产业与制造业领域中,该问题备受关注。随着我国市场经济的飞速发展,工业规模越来越大,客户对于作业完成的效率要求也越来越
随着信息产业的大规模发展,软件开发已经由原来的小作坊式生产逐步转化为大规模专业化生产。软件产业离不开数据挖掘,而数据提取又是数据挖掘中重要的一环,在数据挖掘中应用
基于XML技术的Web服务体系是一种新兴的分布式计算模型,其核心的消息交换协议为SOAP(Simple Object Access Protocol,简单对象访问协议)。在分布式环境中,Web服务之间通过传
群体仿真是一项借助计算机对群体行为进行模拟研究的技术,它随着计算机图形学和虚拟现实的发展而逐渐发展起来,并在各个领域得到广泛的应用。特别是在城市规划、群体性突发事件
随着互联网技术的发展,计算机网络日益成为人们生活中必不可少的部分,而信息安全问题也日益突出,尤其是在国家关键业务领域和国防系统中,信息安全尤为重要。目前,我国的计算
数据挖掘研究如何从大量的数据中智能地自动地抽取出有价值的知识和信息,是当前人工智能研究中非常活跃的研究领域。关联规则(Association Rules)挖掘是数据挖掘领域重要的研
“关注点分离”一直都是软件开发的一个重要目标和原则。针对面向对象技术在处理分散于系统各处的横切关注点上的不足,业界提出了面向方面编程。随着面向方面编程技术的日渐
改革开放以来,我国经济的得到了高速发展,我国高速公路也随之而得到了飞速建设,与之而来的是高速公路的管理工作,特别是高速公路路面破损检测工作,因为只有及时了解了高速公路的路